यह निर्धारित करना कि क्या कोई पोर्ट वास्तव में खुला है


0

मैंने अपने सर्वर पर netcat के साथ एक पोर्ट (23) खोला।

मैंने तब इस विशिष्ट पोर्ट को IPTABLES इनपुट नियम से अवरुद्ध कर दिया था।

क्या मेरे निपटान में यह निर्धारित करने के लिए कोई उपकरण है कि मैं वास्तव में इस पोर्ट को अपने फ़ायरवॉल के पीछे खोल रहा हूं? महाकाव्य Nmap स्कैन / हैक आदि? मैं अपना डब्बा बंद करवा रहा हूं।

धन्यवाद।

जवाबों:


1

उदाहरण के लिए पोर्ट के लिए टेलनेट का सरल विकल्प है:

telnet <your ip address> 23

यदि आपको कोई कनेक्शन मिलता है, यानी कोई समयबाह्य या अस्वीकृत संदेश, तो आपका पोर्ट सुलभ है।


आपकी टिप्पणी के लिये धन्यवाद। मुझे पता है कि मेरे पास मेरे फ़ायरवॉल के पीछे का पोर्ट है और फ़ायरवॉल वास्तव में इस तरह के कनेक्शन पर किसी भी प्रयास को रोक देगा। मैं पूछ रहा हूं कि एक हैकर यह निर्धारित कर सकता है कि अगर कोई पोर्ट फ़ायरवॉल द्वारा फ़िल्टर / ब्लॉक किया गया है तो भी पोर्ट खुला है या नहीं।
स्कैंडलिस्ट

आह, ठीक है - मैं पेशकश करूंगा कि जवाब उस मामले में नहीं है। यदि हैकर ने वास्तव में फ़ायरवॉल के पीछे उस मशीन या किसी अन्य तक पहुंच प्राप्त की , तो यह संभव है, लेकिन बाहरी रूप से, मुझे ऐसा नहीं लगता है .. या कम से कम मुझे उम्मीद है कि यह संभव नहीं है :)
FreudianSlip

3
उस मामले में करने के लिए सबसे अच्छी बात यह नहीं है, लेकिन DROP। REJECT कुछ संकेत देता है कि मशीन उस पते पर मौजूद है और कुछ उस बंदरगाह पर सुन रहा है - DROP बस कनेक्शन को अनदेखा करता है, जिसका अर्थ है कि कोई संकेत नहीं होना चाहिए, यहां तक ​​कि उस आईपी पर एक बॉक्स भी है।
Xyon

सही है, यह समझ में आता है। मुझे लगता है कि मेरा असली सवाल यह है कि मैं इन सेवाओं को अभी तक कैसे ब्लॉक पोर्ट स्कैन, पिंग प्रोब आदि को सुलभ रख सकता हूं - अपने सर्वर को इंटरनेट के सामान्य पोर्ट स्वीप्स में अदृश्य करना। मुझे लगता है कि यह एक अच्छी कला है।
स्कैंडलिस्ट

@ स्कैंडलिस्ट: पोर्ट नॉकिंग एक तरीका है जिससे पोर्ट स्कैनर को देखे बिना इंटरनेट के माध्यम से एक सेवा उपलब्ध कराई जा सकती है। वीपीएन एक और तरीका है। Nb यह आमतौर पर सवाल में अपने वास्तविक सवाल पूछने के लिए सबसे अच्छा है; टिप्पणी के रूप में नहीं ;-)
RedGrittyBrick

0

मैं कई बाहरी साइटों का उपयोग करता हूं जो आपके स्थानीय नेटवर्क के बाहर से एक पोर्ट से कनेक्ट करने का प्रयास करते हैं, जैसे कि DNS उपकरण । उनके पास आमतौर पर कुछ ऐसे उपकरण होते हैं जिनका मैं उपयोग नहीं करता, लेकिन वे आपको एक विशेष पोर्ट की जांच करने की अनुमति देते हैं। आप कैसे सेट अप कर रहे हैं, इसके आधार पर, यह स्थानीय टेलनेट की तुलना में अधिक उपयोगी हो सकता है (उदाहरण के लिए, यदि आप पोर्ट को स्थानीय रूप से खोलना चाहते हैं लेकिन बाहरी इंटरनेट से बंद है)।


बात यह है, मुझे पता है कि फ़ायरवॉल के पीछे पोर्ट खुला है। भले ही मैं पोर्ट को फ़िल्टर कर रहा हूं, मैं इसे निर्धारित करने की हैकर्स की क्षमता पर सवाल उठाता हूं।
स्कैंडलिस्ट

उपरोक्त उत्तर पर मेरी टिप्पणी देखें। :)
Xyon

1
इसके अलावा गिब्सन शील्ड्स टेस्ट देखें। इसे पोर्ट रेंज में फीड करें और यह आपको न केवल यह बताएगा कि यह कनेक्ट हो सकता है, बल्कि यह आपके बॉक्स से क्या संकेत देता है।
Xyon
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.